Warsztaty dla młodzieży: Socjotechnika – co można stracić?
13.06.2022
10 czerwca br. Kamil Kuć z Zespołu Budowania Świadomości Cyberbezpieczeństwa oraz Ewa Domańska z Zespołu Edukacji Cyfrowej poprowadzili warsztaty dla młodzieży pt. „Socjotechnika – co można stracić” w ramach finału konkursu ekonomicznego „Mistrzostwa Polski Młodych Ekonomistów”. Finał organizowany był w Warszawie.
Konkurs ten jest ogólnopolskim projektem realizowanym przez Stowarzyszenie Krzewienia Edukacji Finansowej od 2006 roku. Adresatami są uczniowie szkół podstawowych i ponadpodstawowych. Co roku, konkurs poświęcony jest innej tematyce z obszaru zagadnień ekonomiczno-finansowych. A jego celem jest edukacja młodzieży w zakresie tematyki cyberbezpieczeństwa w odniesieniu do finansów osobistych. Tegoroczna, XVI już edycja, odbyła się pod hasłem: „Z cyberbezpieczeństwem na Ty”.
Podczas warsztatów „Socjotechnika – co można stracić” eksperci NASK opowiedzieli czym jest phishing, jakie są jego odmiany, wyjaśnili w jaki sposób działają oszuści i na młodzi ludzie powinni uważać, aby nie paść ofiarą ataku phishingowego. Kamil Kuć wraz z jednym z młodych uczestników odegrali scenkę vishingu, czyli oszustwa telefonicznego („voice phishing”, czyli phishing głosowy). Więcej na temat phisingu przeczytasz na naszym Blogu.
Tematem przewodnim warsztatów była socjotechnika, czyli techniki manipulacji człowiekiem. W tzw. łańcuchu bezpieczeństwa najsłabszym ogniwem jesteśmy my – ludzie. Oszuści bazując na naszej ciekawości, chciwości, chęci pomocy innym, a także strachu, nakłaniają nas do ujawnienia prywatnych informacji, udostępnienia wrażliwych danych czy dostępu do naszych kont bankowych.
Eskperci pytali uczniów skąd ich zdaniem przestępcy zdobywają prywatne dane osób oraz czy znają jakieś przykłady oszustw, w których wykorzystywane są metody manipulacji. Przedstawili metody klasycznych wyłudzeń, tj.: oszustwo „na zaliczkę” czy nigeryjski książę, Amerykański żołnierz oraz „Widziałem, co zrobiłeś”. Omówili także problem aktualnych oszustw, typu: inwestycje, dopłaty, zwroty czy oszustwo na Blik. Razem z uczniami wspólnie zastanawiali się jak skutecznie chronić swoje dane wrażliwe, jak konfigurować ustawienia prywatności w serwisach społecznościowych, na co zwracać uwagę w przypadku otrzymania podejrzanych wiadomości SMS, e-mail czy połączeń telefonicznych. A także, co zrobić w przypadku, gdy podejrzewamy, że ktoś mógł włamać się na naszą skrzynkę, albo padliśmy ofiarą oszustwa.
Eksperci zachęcili młodzież do obserwowania profili w mediach społecznościowych zespołów CERT Polska (działającego w ramach NASK) oraz CSIRT KNF (działającego w ramach Komisji Nadzoru Finansowego). Na obu profilach zamieszczane są informacje dotyczące zidentyfikowanych prób oszustw i wyłudzeń o podłożu finansowym.
Stowarzyszenie Krzewienia Edukacji Finansowej z siedzibą w Gdyni powstało w 1997 roku. SKEF jest organizacją pożytku publicznego, która w szerokim zakresie działa na rzecz konsumentów usług finansowych. Stowarzyszenie prowadzi działalność edukacyjną, doradczą, wydawniczą i charytatywną, popularyzuje edukację finansową.
Kamil Kuć
Specjalista w Zespole Budowania Świadomości Cyberbezpieczeństwa w NASK, specjalizujący się w zarządzaniu kryzysowym, ochronie i obronie narodowej oraz cyberbezpieczeństwie. Absolwent Akademii Sztuki Wojennej. Realizował projekt naukowo – badawczy (The GAP Project) dot. zmiany procesu szkoleniowego do misji zagranicznych personelu misyjnego. Od ponad 8 lat prowadzi szkolenia dla polskich służb, przygotowując ich do misji zagranicznej w Kosowie. Od 3 lat prowadzi szkolenia z obszaru cyberbezpieczeństwa. Twórca oraz współtwórca publikacji z obszaru szkoleń, misji zagranicznych, umiejętności miękkich, cyberbezpieczeństwa oraz regionu Bałkan.
Ewa Domańska
Starszy specjalista w Zespole Edukacji Cyfrowej. Specjalizuje się w zagadnieniach problematycznego używania internetu i urządzeń cyfrowych. Aktywnie uczestniczy w projektach edukacyjnych prowadzonych w ramach projektu Polskiego Centrum Programu Safer Internet (PCPSI). W swojej wcześniejszej pracy zdobyła doświadczenie w tworzeniu i prowadzeniu kampanii edukacyjnych skierowanych do różnych grup wiekowych. W latach 2018 – 2020 prowadziła zajęcia w szkołach podstawowych dla uczniów oraz spotkania dla rodziców/opiekunów i nauczycieli, w ramach kampanii edukacyjno-informacyjnej dot. bezpiecznego korzystania z sieci. Absolwentka marketingu i zarządzania Wyższej Szkoły Przedsiębiorczości i Zarządzania im. L. Koźmińskiego w Warszawie. Studiowała również w Kolegium Nauczycielskim w Warszawie na kierunku Nauczanie wczesnoszkolne z wychowaniem przedszkolnym.